
إثبات مفهوم لاستغلال تنفيذ التعليمات البرمجية عن بُعد يستهدف Safari 11.0.3 على macOS 10.13.3 عبر ثغرة في قسم WebAssembly (CVE-2018-4121). يتضمن رش الكومة (heap spray) وتكامل حمولة dylib.
من إعداد MWR Labs (c) 2018
python file_to_jsarray.py your.dylib payload.js